Internet Explorer 7 er sårbar overfor phishing-angreb. En fejl gør, at browseren kan kapres. Microsoft arbejder på en løsning.
Når IE7 ikke kan komme i kontakt med en hjemmeside, viser den en fejlmeddelelse og tilbyder, at opdatere siden igen. Det er selve fejlmeddelelssitet, som en phisher vil kunne udnytte til at sende en intetanende bruger videre på et andet site.
Microsoft er underrettet og melder, at de ikke har hørt om angreb, der udnytter dette hul.
Aviv Raff, der opdagede fejlen, anbefaler, at man ikke stoler på genopfriskningslinket. Beviserne for konceptet kan findes her.